Веб сервер nginx (доступен файл /var/log/nginx/access.log но там почему то нет моих запросов). У кого нибудь есть идеи/техники как раскрутить directory traversal до rce?
Последнее редактирование:
а в /proc/self/cmdline что? может там основной вебсервер - apache, а не nginx.
Там может быть просто нет доступа к всей папке. Начал встречать такие сервера, мол логи только для рута.Этих файлов не нашел:
drwx------ 2 root root 4.0K Aug 13 23:17 httpd
drwx--x--x 2 root root 4.0K Nov 19 03:18 nginx
кастомный лог прописан в конфиге, лежать может где угодно но зачастую если не по дефольту тогда в папке logs до www, пройдись интрудером чекая логи в каждой папке, выходя каждый раз на папку ближе к корню.доступен файл /var/log/nginx/access.log но там почему то нет моих запросов
Кстати можно побрутить все PIDы в /proc/ но там мало интересной инфы можно собрать, разве что список процессов для общей картины. Хорошо что пидов зачастую много не бывает, порядка 30к запросов хватит. Лол)) всего-то 30ка в /proc/self/cmdline что?
cat /proc/14197/cmdline
nginx: worker process